漏洞概述 漏洞名称: Microsoft Office Remote Code Execution Vulnerability CVE编号: CVE-2026-55056 发布日期: 2026年7月14日 CVSS评分: 7.8 / 6.8 漏洞类型: 远程代码执行 严重程度: 关键 弱点: CWE-122: Heap-based Buffer Overflow 影响范围 影响: 远程代码执行 最大严重程度: 关键 CVSS向量字符串: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RC:C 修复方案 CVSS源: Microsoft 修复状态: 官方修复 基础指标 攻击向量: 本地 攻击复杂度: 低 所需特权: 无 用户交互: 需要 范围: 未改变 机密性: 高 完整性: 高 可用性: 高 时间指标 利用成熟度: 未知 修复级别: 官方修复